腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
0
回答
在
使用
Settings
API
时
,
WordPress
是否
对
数据
进行
转义
以
防止
SQL
注入
?
、
、
、
为此,我
使用
Settings
API
创建了一个包含几个textarea字段的设置页面。我
使用
以下页面作为指南:。 我的问题是,我需要做什么来确保进入
数据
库的
数据
是安全的?或者它已经是安全的(即通过
WordPress
进行
了
转义
)?script)在被
WordPress
序列化后,无论
是否
使用
sanitize函数,看起来都是一样的。如果我
使用
Settings</e
浏览 9
提问于2017-12-05
得票数 0
回答已采纳
1
回答
转义
和验证两个
数据
库所需的输入?
、
、
、
、
我目前正在做一个
WordPress
网站的项目,我希望有人能帮我解决这个问题。我的问题是,由于外部DB依赖于检查提交按钮
是否
已被按下,
是否
需要对这些
数据
输入
浏览 2
提问于2014-01-14
得票数 0
1
回答
查询中带有引号的参数不起作用
、
、
所以我有这样的代码: $offer = get_page_by_title($infos['title'], ARRAY_A, 'post');你有答案吗?get_page_by_title应该为我逃脱这个头衔..我一定是漏掉了什么。
浏览 0
提问于2015-03-17
得票数 0
4
回答
即使
在
没有
转义
用户输入的情况下,PDO和MySQLi准备的语句也能阻止
SQL
注入
吗?
、
、
、
、
我了解到,
使用
准备好的语句(参数化查询)可以
防止
statement攻击,除了本文中提到的几个例外:。 当
使用
参数化查询
时
,客户端将查询发送到服务器,以便在没有任何
数据
的情况下
进行
准备(优化),然后将参数(用户输入或任何参数)发送到服务器,以便用户
数据
驻留在原始查询之外。
使用
准备好的查询
时
,如果没有
转义<
浏览 4
提问于2013-09-15
得票数 1
回答已采纳
4
回答
什么是最好的,然后
转义
,然后存储或存储,然后
转义
输出?
、
、
、
、
在
stackoverflow上做了很长时间的搜索后,我没有发现任何人讨论过这个问题,即使这是一个很大的选择,问题是什么是最好的,以
防止
XSS和
SQL
注入
,
转义
数据
,然后将其存储在
数据
库中,还是按原样存储,输出
时
转义
?
浏览 0
提问于2010-04-02
得票数 2
回答已采纳
1
回答
使用
PHP在
数据
库中保存文本的逻辑
、
、
、
注释保存在
数据
库中。现在我
使用
下一种方法。我将所有评论保存到DB中。
在
渲染
时
,我避开了来自DB的注释。是
对
的吗?或者
在
DB插入到DB之前退出会更好? 对不起,我的英语不好。提前谢谢你。
浏览 0
提问于2011-03-26
得票数 0
回答已采纳
1
回答
如果以后要逃跑的话,我应该
对
定制的后置元
进行
消毒吗?
、
在
阅读了大量的问题和指南之后,我仍然不完全相信做事情的最佳方式。 我了解XSS和
SQL
注入
漏洞的基本知识。我理解
数据
验证、消毒和
转义
之间的区别。在谈到
Wordpress
和清理和
转义
时
,我经常看到有人建议
使用
Wordpress
默认函数将用户输入存储到
数据
库中,并尽可能晚地
转义
。然而,
在
许多情况下,
在
将输入保存到db之前,人们建议
对
浏览 0
提问于2021-02-24
得票数 4
回答已采纳
3
回答
PHP/mySQL -
在
插入
数据
库之前如何安全地编码/解码/
转义
/任何需要的字符串
、
我的问题是:我有一个
数据
库,其中所有字段都是VARCHAR。有些代表html代码。这段代码包含◉,⬛︎,◔,➜,★,✦等字符。这些字符不是
在
HTML上编码的。他们就像你在这里看到的。该
数据
库中的其他字段是URL。htmlspecialchars不会处理这些符号,因为它们不是
在
源上编码的。mysq
浏览 3
提问于2014-01-09
得票数 0
回答已采纳
1
回答
如何在PHP中处理FluentPDO的安全问题?
、
、
、
、
我正在
使用
FluentPDO处理我的
数据
库查询。
在
查看它的代码
时
,它似乎没有
使用
任何形式的
转义
。我知道PDO本身解决了很多安全问题,但它也不能幸免。据我所知,只要我们
使用
它主页上的预准备语句语法,它就不会受到
SQL
注入
的影响: ->where('published_at->orderBy('publ
浏览 0
提问于2016-01-10
得票数 0
3
回答
PHP网站的安全策略:
SQL
注入
、XSS攻击和二阶
SQL
注入
、
、
、
、
我是一个网络安全的前辈,已经
对
它
进行
了两天的研究。根据OWSAP的说法,
SQL
注入
和XSS攻击是互联网上最常见的攻击,并且最低限度必须由每个程序员来处理。(一阶)
SQL
注入
,并且我们不需要对输入
数据
执行任何
转义
操作,因为驱动程序会处理这些
数据
。,但,这可能导致您倾向于二阶
SQL
注入
(),其中像' OR '1'='这样的
数据
在</em
浏览 1
提问于2014-01-25
得票数 1
1
回答
使用
Wordpress
,有人能告诉我消毒输入的最佳方法吗?
、
、
我正在开发一个
使用
Wordpress
作为CMS的应用程序。目前,我正在
使用
自己的方法对
数据
进行
消毒,但我觉得最好
使用
WP
使用
的函数。我看过
Wordpress
中的,但是我不确定我应该<
浏览 2
提问于2010-01-24
得票数 14
回答已采纳
2
回答
删除所有非数字字符
是否
有效地对
数据
进行
转义
?
、
、
在
写入MYSQL dB之前,我
使用
此函数从字段中剥离所有非数字:这
是否
有效地
对
输入
数据
进行
转义
以
防止
SQL
注入
?
浏览 0
提问于2011-08-06
得票数 1
1
回答
使用
过滤日期过滤用户输入
既然我
使用
PDO来
防止
SQL
注入
,我
是否
仍然需要应用PHP的
数据
过滤器来确保输入的格式是正确的?PDO能保护所有类型的注射吗?
浏览 5
提问于2010-09-19
得票数 0
2
回答
带Bind参数的准备语句比带
转义
/引号参数的插值语句的原因
、
为了
防止
SQL
注入
,建议
使用
带bind值的准备语句。这确保
数据
库能够区分
SQL
中的实际逻辑(必须
对
其
进行
分析、解释和优化)和
数据
(不需要解释),因此不会解释和执行
数据
中的命令。另一种实现某种保护的方法是
使用
转义
库,该库可以解除
数据
中的重要字符,从而不会对它们
进行
解释。 在我看来,一般来说,与
转义
输入相比,更倾向于
使用</
浏览 4
提问于2020-02-23
得票数 5
回答已采纳
5
回答
安全类构造
、
、
、
、
以
这种方式
在
登录或注册类时调用__construct()
是否
安全:{ $this->_pass=$_POST['2'];} 我想稍后在这个类中清理用户输入,但我不确定我的代码
是否
适合
SQL</
浏览 1
提问于2012-08-28
得票数 3
回答已采纳
1
回答
PDO预准备语句参数中的单引号
转义
、
、
、
、
所以我理解PDO准备好的语句应该
防止
SQL
注入
和
转义
。但是当我尝试下面的方法
时
。现在似乎不能
使用
它来
转义
到其他
SQL
查询,我假设我可以采取预防措施,
以
确保这种
转义
不会真正造成破坏。但我想确定的是,没有其他方法可以
防止
“
转义
”
对
SQL
查询参数
进行
意外更改。(值得一提的是,我
在
SQLi中尝试了类似的方法,并得到了大
浏览 0
提问于2017-09-26
得票数 1
2
回答
如何
防止
二阶
SQL
攻击?
、
、
、
、
我在任何地方都
使用
PHP
进行
查询,但我读到,
在
非常罕见的情况下,仍然可能存在“二阶
注入
”,其中存储了一个不安全的变量,然后
在
另一个语句中
使用
时执行。
是否
可能有一个只有字母数字字符、空格和一个破折号的
SQL
注入</em
浏览 5
提问于2012-03-22
得票数 4
回答已采纳
2
回答
确保评论安全
、
、
、
我
使用
的是类和。我可以
使用
什么过滤器来确保将注释安全地插入到
数据
库中?我知道你可以
使用
像FILTER_SANITIZE_STRING这样的PHP过滤器,但是这些过滤器不会把HTML变成实体吗?另外,如果你
使用
像这样的东西,那么你
是否
也必须在客户端
使用
一些东西(比如)来确保它的安全性?
浏览 2
提问于2010-12-05
得票数 0
回答已采纳
2
回答
如何
使用
Markdown & MySQL?
、
我希望我的用户能够评论
使用
Markdown和避免XSS。user input via HTML form using Markdown syntaxinsert $input into database 然后,我还需要
使用
htmlspecialchars吗?
浏览 3
提问于2013-05-06
得票数 0
4
回答
htmlencoding是避免
SQL
注入
攻击的合适解决方案吗?
、
、
我听说它声称
防止
SQL
注入
攻击的最简单的解决方案是
在
插入
数据
库之前
对
所有文本
进行
html编码。然后,很明显,
在
提取文本
时
,会对所有文本
进行
解码。虽然我看到了一些这样做似乎可行的情况,但我预见到
在
使用
这种方法时会出现以下问题: 声称它是一颗银弹。该技术的用户可能无法理解所有可能的相关问题--比如二阶攻击。正在
使用
一种工具,而不是它设计的目的。这可能会导致代码的未来用
浏览 6
提问于2010-03-10
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SQL注入攻击防御之预编译的探究
常见的安全漏洞及其解决方案
网站漏洞修复方案防止SQL注入攻击漏洞
如何寻找隐藏的漏洞?PHP代码审查之常规漏洞解析
web渗透测试-防sql注入
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券